In 2023 heeft het shared servicecenter ICT (SSC-ICT) het verbeteren van de informatiebeveiliging aantoonbaar doorgezet. Dit blijkt uit de hogere kwaliteit van het Internal Control Framework, het bijbehorend beheersingsproces en het toevoegen van meer systemen aan dit framework. SSC-ICT heeft de interne auditfunctie verder versterkt en geïnvesteerd in het geheel van maatregelen en processen voor de betrouwbaarheid van de informatiebeveiliging. Dit is terug te zien in het risicomanagement, de aandacht voor en verbetering van de beveiliging van componenten, de interne auditplanning en de nadere uitwerkingen van de doelstellingen vanuit het beleidsdocument voor Security Informatie & Event Monitoring.
Het directoraat-generaal Digitalisering en Overheidsorganisatie van BZK heeft verdere stappen gezet ten aanzien van de rijksbrede regiefunctie van IT-beheer. Afgelopen zomer is een plan van aanpak voor rijksbreed IT-beheer goedgekeurd om te komen tot een PDCA-cyclus waarin departementen, agentschappen en ICT-dienstverleners de CIO Rijk periodiek gaan informeren over de wijze waarop zij hun IT beheren.